Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:52:22, on 20.9.2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)
FIREFOX: 40.0.3 (x86 cs)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Windows\system32\GWX\GWX.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\T-Mobile\T-Mobile Internet Manager\Manager.exe
C:\Windows\system32\DllHost.exe
C:\Users\solangei\Downloads\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKCU\..\Run: [T-Mobile CManager] "C:\Program Files\T-Mobile\T-Mobile Internet Manager\Manager.exe" -autorun
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD1F2A07-6974-4032-8B31-5B4D6DF97F2F}: NameServer = 93.153.117.1 93.153.117.33
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Unknown owner - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (file missing)
O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
--
End of file - 4043 bytes
sekání počítače Vyřešeno
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: sekání počítače
Zavři ostatní programy/prohlížeče, odpoj se od internetu a v HJT fixni:
NÁVOD
Co problémy?
NÁVOD
Kód: Vybrat vše
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
Co problémy?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: sekání počítače
Je to lepší o dost,ale počítač je už starý,tak už to nebude žádná sláva,jinak moc díky.solangei
- Orcus
- člen Security týmu
-
Elite Level 10.5
- Příspěvky: 10645
- Registrován: duben 10
- Bydliště: Okolo rostou 3 růže =o)
- Pohlaví:
- Stav:
Offline
Re: sekání počítače
Vyčisti systém CCleanerem
====================================================
Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt
Pokud nejsou problémy, je to vše a můžeš dát vyřešeno , zelenou fajfku.
====================================================
Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt
Pokud nejsou problémy, je to vše a můžeš dát vyřešeno , zelenou fajfku.
Láska hřeje, ale uhlí je uhlí.
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.

Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.
Re: sekání počítače Vyřešeno
# DelFix v1.011 - Logfile created 22/09/2015 at 14:22:23
# Updated 18/08/2015 by Xplode
# Username : solangei - SOLANGEI-PC
# Operating System : Windows 7 Home Premium Service Pack 1 (32 bits)
~ Removing disinfection tools ...
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\log.txt
Deleted : C:\log.txt mbam.txt
Deleted : C:\zoek-results.log
Deleted : C:\zoek-results2015-09-20-134730.log
Deleted : C:\Users\solangei\Desktop\AdwCleaner – zástupce.lnk
Deleted : C:\Users\solangei\Desktop\JRT – zástupce.lnk
Deleted : C:\Users\solangei\Desktop\JRT.txt
Deleted : C:\Users\solangei\Desktop\RogueKiller – zástupce.lnk
Deleted : C:\Users\solangei\Desktop\zoek – zástupce.lnk
Deleted : C:\Users\solangei\Downloads\AdwCleaner(1).exe
Deleted : C:\Users\solangei\Downloads\AdwCleaner.exe
Deleted : C:\Users\solangei\Downloads\esetsmartinstaller_csy(1).exe
Deleted : C:\Users\solangei\Downloads\esetsmartinstaller_csy.exe
Deleted : C:\Users\solangei\Downloads\JRT.exe
Deleted : C:\Users\solangei\Downloads\HijackThis.exe
Deleted : C:\Users\solangei\Downloads\hijackthis.log
Deleted : C:\Users\solangei\Downloads\RogueKiller.exe
Deleted : C:\Users\solangei\Downloads\TFC.exe
Deleted : C:\Users\solangei\Downloads\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
~ Cleaning system restore ...
Deleted : RP #182 [Windows Zálohování | 08/09/2015 17:00:41]
Deleted : RP #183 [Windows Zálohování | 08/10/2015 08:31:47]
Deleted : RP #184 [Windows Update | 08/12/2015 06:42:08]
Deleted : RP #185 [Windows Zálohování | 08/12/2015 06:46:34]
Deleted : RP #186 [Windows Update | 08/12/2015 21:50:36]
Deleted : RP #187 [Windows Zálohování | 08/14/2015 11:46:42]
Deleted : RP #188 [Windows Zálohování | 08/15/2015 06:35:20]
Deleted : RP #189 [Windows Update | 08/19/2015 03:22:24]
Deleted : RP #190 [Windows Update | 08/19/2015 04:30:05]
Deleted : RP #191 [Windows Zálohování | 08/19/2015 09:32:44]
Deleted : RP #192 [Windows Update | 08/22/2015 06:27:27]
Deleted : RP #193 [Windows Update | 08/26/2015 03:06:19]
Deleted : RP #194 [Windows Update | 08/29/2015 05:35:50]
Deleted : RP #195 [Windows Update | 09/02/2015 03:10:10]
Deleted : RP #196 [Windows Zálohování | 09/02/2015 08:45:12]
Deleted : RP #197 [Windows Zálohování | 09/02/2015 09:34:03]
Deleted : RP #198 [Windows Update | 09/05/2015 05:16:35]
Deleted : RP #199 [Windows Zálohování | 09/05/2015 05:21:38]
Deleted : RP #200 [Windows Zálohování | 09/05/2015 08:00:33]
Deleted : RP #201 [Windows Update | 09/09/2015 05:51:08]
Deleted : RP #202 [Windows Update | 09/09/2015 20:32:41]
Deleted : RP #203 [Windows Update | 09/10/2015 04:28:41]
Deleted : RP #204 [Windows Zálohování | 09/12/2015 10:20:12]
Deleted : RP #205 [Windows Zálohování | 09/12/2015 10:56:31]
Deleted : RP #206 [Windows Update | 09/16/2015 03:10:15]
Deleted : RP #208 [avast! antivirus system restore point | 09/17/2015 15:09:08]
Deleted : RP #209 [Windows Update | 09/19/2015 06:46:57]
Deleted : RP #210 [Windows Zálohování | 09/19/2015 08:00:46]
Deleted : RP #211 [JRT Pre-Junkware Removal | 09/19/2015 14:13:35]
Deleted : RP #212 [zoek.exe restore point | 09/20/2015 12:33:04]
New restore point created !
########## - EOF - ##########
# Updated 18/08/2015 by Xplode
# Username : solangei - SOLANGEI-PC
# Operating System : Windows 7 Home Premium Service Pack 1 (32 bits)
~ Removing disinfection tools ...
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\log.txt
Deleted : C:\log.txt mbam.txt
Deleted : C:\zoek-results.log
Deleted : C:\zoek-results2015-09-20-134730.log
Deleted : C:\Users\solangei\Desktop\AdwCleaner – zástupce.lnk
Deleted : C:\Users\solangei\Desktop\JRT – zástupce.lnk
Deleted : C:\Users\solangei\Desktop\JRT.txt
Deleted : C:\Users\solangei\Desktop\RogueKiller – zástupce.lnk
Deleted : C:\Users\solangei\Desktop\zoek – zástupce.lnk
Deleted : C:\Users\solangei\Downloads\AdwCleaner(1).exe
Deleted : C:\Users\solangei\Downloads\AdwCleaner.exe
Deleted : C:\Users\solangei\Downloads\esetsmartinstaller_csy(1).exe
Deleted : C:\Users\solangei\Downloads\esetsmartinstaller_csy.exe
Deleted : C:\Users\solangei\Downloads\JRT.exe
Deleted : C:\Users\solangei\Downloads\HijackThis.exe
Deleted : C:\Users\solangei\Downloads\hijackthis.log
Deleted : C:\Users\solangei\Downloads\RogueKiller.exe
Deleted : C:\Users\solangei\Downloads\TFC.exe
Deleted : C:\Users\solangei\Downloads\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
~ Cleaning system restore ...
Deleted : RP #182 [Windows Zálohování | 08/09/2015 17:00:41]
Deleted : RP #183 [Windows Zálohování | 08/10/2015 08:31:47]
Deleted : RP #184 [Windows Update | 08/12/2015 06:42:08]
Deleted : RP #185 [Windows Zálohování | 08/12/2015 06:46:34]
Deleted : RP #186 [Windows Update | 08/12/2015 21:50:36]
Deleted : RP #187 [Windows Zálohování | 08/14/2015 11:46:42]
Deleted : RP #188 [Windows Zálohování | 08/15/2015 06:35:20]
Deleted : RP #189 [Windows Update | 08/19/2015 03:22:24]
Deleted : RP #190 [Windows Update | 08/19/2015 04:30:05]
Deleted : RP #191 [Windows Zálohování | 08/19/2015 09:32:44]
Deleted : RP #192 [Windows Update | 08/22/2015 06:27:27]
Deleted : RP #193 [Windows Update | 08/26/2015 03:06:19]
Deleted : RP #194 [Windows Update | 08/29/2015 05:35:50]
Deleted : RP #195 [Windows Update | 09/02/2015 03:10:10]
Deleted : RP #196 [Windows Zálohování | 09/02/2015 08:45:12]
Deleted : RP #197 [Windows Zálohování | 09/02/2015 09:34:03]
Deleted : RP #198 [Windows Update | 09/05/2015 05:16:35]
Deleted : RP #199 [Windows Zálohování | 09/05/2015 05:21:38]
Deleted : RP #200 [Windows Zálohování | 09/05/2015 08:00:33]
Deleted : RP #201 [Windows Update | 09/09/2015 05:51:08]
Deleted : RP #202 [Windows Update | 09/09/2015 20:32:41]
Deleted : RP #203 [Windows Update | 09/10/2015 04:28:41]
Deleted : RP #204 [Windows Zálohování | 09/12/2015 10:20:12]
Deleted : RP #205 [Windows Zálohování | 09/12/2015 10:56:31]
Deleted : RP #206 [Windows Update | 09/16/2015 03:10:15]
Deleted : RP #208 [avast! antivirus system restore point | 09/17/2015 15:09:08]
Deleted : RP #209 [Windows Update | 09/19/2015 06:46:57]
Deleted : RP #210 [Windows Zálohování | 09/19/2015 08:00:46]
Deleted : RP #211 [JRT Pre-Junkware Removal | 09/19/2015 14:13:35]
Deleted : RP #212 [zoek.exe restore point | 09/20/2015 12:33:04]
New restore point created !
########## - EOF - ##########
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 92 hostů